CRITICAL🇬🇧 English

CVE-2015-2947

KanColleViewer — podatność open proxy umożliwiająca nieautoryzowany ruch sieciowy

CVSS 9.1v3.0pub. 2017-04-13upd. 2026-05-13

KanColleViewer w wersji 3.8.1 i wcześniejszych działa jako otwarty proxy, co pozwala zdalnym atakującym na wymuszenie wychodzącego ruchu sieciowego przez serwer ofiary. Podatność jest groźna, ponieważ umożliwia nadużycie zasobów sieciowych oraz ukrycie tożsamości atakującego za adresem IP ofiary.

Pokaż oryginał (EN)

KanColleViewer versions 3.8.1 and earlier operates as an open proxy which allows remote attackers to trigger outbound network traffic.

🤖 Analiza AI
Jak działa

Aplikacja KanColleViewer nieprawidłowo pośredniczy w połączeniach sieciowych, działając jako niezabezpieczony open proxy dostępny zdalnie bez uwierzytelnienia. Atakujący może wysyłać żądania do podatnej instancji, która następnie przekazuje je do dowolnych zewnętrznych serwerów. Odpowiada to wzorcowi Unintended Proxy (CWE-441), gdzie aplikacja jest wykorzystywana jako pośrednik do celów, do których nie była przeznaczona.

Skutki

Atakujący może wykorzystać zainfekowany host jako punkt przesyłania ruchu sieciowego, skutecznie maskując swój prawdziwy adres IP oraz potencjalnie naruszając integralność i dostępność zasobów sieciowych ofiary. Może to prowadzić do nadużycia przepustowości, ominięcia filtrów sieciowych oraz angażowania hosta w dalsze ataki na inne systemy.

Mitygacja

Należy zaktualizować KanColleViewer do wersji nowszej niż 3.8.1. Szczegółowe informacje o dostępnych patchach należy sprawdzić w referencjach producenta pod adresem http://grabacr.net/kancolleviewer oraz w biuletynie JVN JVNVU98282440.

Kogo dotyczy

KanColleViewer (Grabacr.Net) w wersji 3.8.1 i wcześniejszych

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Grabacr.net Kancolleviewer

    APP
    Grabacr.Net
    ≤ 3.8.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje